[정보보안] 매크로 바이러스란?

[정보보안] 매크로 바이러스란?

매크로 언어로 기록된 바이러스
다시 말해, Word같은 응용 소프트웨어 안에 심어둔 언어

일부 응용 프로그램이 매크로 프로그램을 문서 안에 포함시키는 것을 허용하고 문서가 열릴 때 프로그램이 자동으로 실행될 수 있다.
이 때 매크로 프로그램이 바이러스 형태라면 바이러스가 확산 될 수 있다.
이는 전자 우편에서 예기치 않은 첨부 파일을 열 때 위험하다는 것을 말해준다.


사이버 범죄자는 매크로로 오염 된 문서를 전자 메일로 보내고 관심있는 제목을 사용하거나 문서를 열라는 메시지를 표시합니다.
문서를 열면 매크로가 실행되어 범죄자가 원하는 작업을 시작합니다.

매크로 감염된 문서란 malware를 다운로드 하거나 다른 작업을 수행하도록 특별히 고안된 매크로를 의미합니다.
매크로 자체는 컴퓨터에 malware를 생성하고 복제하여 연락처 목록의 모든 사람에게 보낼 수 있습니다.

Microsoft가 취약점을 발견 한 후 기본 매크로 기능을 비활성화 했습니다. 즉 매크로를 활성화하거나 수동으로 실행할 때까지 Microsoft Word에서 매크로가 실행되지 않습니다.
다른 Microsoft 응용 프로그램의 매크로에서도 마찬가지입니다.
매크로를 사용하는 다른 프로그램도 있지만 인기가 없어서 사이버 범죄자에 의해 공격 당하지 않습니다.


출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?